Sobre
Uma pessoa. Sem equipa, sem investidores, sem conselho consultivo.
Chamo-me Rasty Turek e sou a pessoa por trás do Vaultaire.
Um engenheiro, um código, um conjunto de decisões arquitetónicas que não respondem a ninguém além das pessoas que usam esta aplicação. É o organigrama completo.
Porque uma pessoa importa
Quando cria uma ferramenta de privacidade com uma equipa, surge um problema de superfície de acesso. Cada engenheiro que toca no código tem acesso à arquitetura. Cada investidor que financia a empresa tem uma opinião sobre monetização. Cada membro do conselho tem um dever fiduciário que pode conflituar com o seu direito de guardar ficheiros em privado.
O Vaultaire é construído e operado por uma pessoa. A aplicação não tem serviço de conta Vaultaire nem chave de desencriptação de cofre mantida pelo fornecedor. A sua arquitetura de segurança usa AES-256-GCM, PBKDF2-HMAC-SHA512, o iOS Keychain e registos CloudKit encriptados do lado do cliente. Esse limite do lado do fornecedor restringe o que a empresa pode divulgar, enquanto o cliente distribuído, o iOS, o dispositivo e a implementação continuam a fazer parte do modelo de confiança.
Experiência
Comecei a carreira como engenheiro na Google. Depois fundei várias empresas, cada uma focada em escalabilidade, infraestrutura de dados e sistemas que servem milhões de utilizadores. A segurança foi sempre um fio condutor nesse trabalho. Ao trabalhar em grande escala, aprende-se rapidamente que a arquitetura protege as pessoas por defeito, ou não as protege de todo.
Pelo caminho, fundei empresas nas áreas de segurança e correspondência de conteúdo, e trabalhei em problemas onde a integridade dos dados e o controlo de acesso não são funcionalidades. São o produto. Esta experiência moldou o meu pensamento sobre encriptação, gestão de chaves e o que significa software que funciona realmente com conhecimento zero.
Mais recentemente tenho-me focado em ferramentas de IA: agentes, sistemas de avaliação e fluxos de trabalho de programação para iOS, macOS e web. O fio comum é sempre o mesmo: criar coisas que trazem valor real sem exigir que as pessoas entreguem os seus dados.
O que é o Vaultaire
O Vaultaire é onde a minha experiência em segurança e o meu interesse por desenho criptográfico se encontram. Queria construir um cofre encriptado que fizesse o que a maioria das aplicações de cofre apenas finge fazer: encriptar os seus ficheiros, e não apenas escondê-los atrás de um ecrã PIN. Um padrão que desenha deriva a chave do cofre que autentica o índice encriptado e desembrulha uma chave mestra aleatória separada para a encriptação de ficheiros com AES-256-GCM. Não opero nenhum serviço que receba o conteúdo legível do seu cofre ou as chaves de desencriptação, por isso não os posso recuperar para si nem divulgar uma cópia mantida pelo fornecedor.
O cofre de coação, em que desenhar um padrão específico sob coação remove silenciosamente os índices locais e os mapeamentos de recuperação dos seus outros cofres, existe porque pensei nas pessoas que mais precisam disso. Jornalistas, ativistas, sobreviventes de abusos, viajantes que atravessam fronteiras hostis. Estes não são utilizadores teóricos. É por isso que o Vaultaire separa o que a interface comum revela do que o armazenamento encriptado do contentor de aplicação ainda pode expor a um examinador forense.
Como trabalho
Sou obcecado com detalhes que a maioria das pessoas ignora. O tamanho do binário, porque o excesso é um sinal de descuido. A tipografia, porque a precisão visual reflete a precisão de engenharia. A eficiência de contexto, porque trabalhar com IA significa que cada token desnecessário é uma decisão desnecessária.
Erro com frequência e prefiro assim. Falhar depressa é a forma de chegar a algo que vale a pena lançar.
O Vaultaire não tem SDK de publicidade e não requer uma conta de identidade. A análise de aplicações, o diagnóstico de falhas e a atribuição de anúncios Apple estão ativados por defeito e podem ser desativados com “Partilhar erros anonimamente” em Definições. Quando ativados, estes fluxos utilizam identificadores pseudónimos e eventos de produto genéricos. Excluem conteúdos de cofre, padrões, frases de recuperação, nomes de ficheiros, tipos de ficheiros, IDs de partilha e IDs de cofre, embora as mensagens de erro nos relatórios de falhas possam conter nomes de ficheiros.
Se algo não funcionar, use o formulário de suporte. Leio tudo.
Veja por si mesmo
Nível gratuito. Nenhuma conta é necessária. O conteúdo do cofre permanece encriptado.
Descarregar o Vaultaire